WhatsApp says it disrupted new NSO spyware phishing attacks

WhatsAppは、ソーシャルエンジニアリング攻撃に関するユーザーからの報告を調査した結果、NSOグループによるものとされるスピアフィッシング攻撃を検知し、阻止しました。

NSOグループは、政治家、活動家、ジャーナリスト、学者、その他の「重要人物」を標的に展開されてきた高度なスパイウェア「ペガサス」で知られるイスラエルの商用スパイウェアベンダーである。

同社は、米国内の人物や組織を標的としたソフトウェア製品を外国政府に供給したとして、2021年11月以降、米国の制裁対象リストに掲載されている。また、NSOのツールは、国境を越えて反体制派を標的とする抑圧的な政権によっても使用されてきた。

image

それにもかかわらず、NSOはWhatsAppユーザーを標的にし続け、ゼロデイ脆弱性を複数回利用した

WhatsAppの親会社であるMetaは、米国の裁判所でNSOグループと争い、2025年に同社に対する恒久的な差し止め命令、1,400件の感染に対する責任の認定、および関連する1億6,700万ドルの罰金を勝ち取った。

Metaの最新の発表によると、これらの過去の判決は、特定のWhatsAppユーザーを標的とするNSO Groupの活動を抑止できていない。

攻撃者は、NSOに関連する既知のワンクリックフィッシングキャンペーンと同様に、外部ウェブサイトへリダイレクトする悪意のあるリンクをクリックさせるよう標的を誘導しようとしたとされている。

「ユーザーからの報告を調査した結果、NSOに関連するソーシャルエンジニアリングの試みを阻止することに成功しました」とMetaは述べている

「彼らは、以前報告されたNSO関連のワンクリックフィッシングキャンペーンと同様に、人々を騙して悪意のあるリンクをクリックさせ、WhatsApp外の外部ウェブサイトへ誘導しようとしていました。」

「また、彼らがWhatsApp上でテスト用アカウントやグループを作成しているのを検知し、これらを削除しました。」

この大手テクノロジー企業は、検知した攻撃の侵害の兆候として以下のドメインを挙げ、次のように約束した:

  1. ikhwancast[.]com
  2. ghazacast[.]com
  3. fr24cast[.]com

Metaは、この活動がNSO Groupに対してWhatsAppやそのユーザーを標的にすることを禁じる恒久的な差し止め命令を下した2025年の裁判所命令に違反すると主張している。

Metaの発表は、NSOグループが国家安全保障に及ぼす脅威を浮き彫りにしている。同社は、WhatsApp以外のアクセス経路を模索しているという同スパイウェア企業のCEOの法廷での発言を引用し、同社が米国で制裁を受けていることを改めて指摘した。

WhatsAppは、エンドツーエンドの暗号化によりユーザーのメッセージや通話がPegasusやその他のスパイウェアから効果的に保護されていると指摘しつつも、最適な保護のためにはアプリとOSを最新の状態に更新するようユーザーに呼びかけました。

商用スパイウェアの攻撃をブロックしたり、モバイル端末の防御を強化したりするために、Androidユーザーは「高度な保護有効にでき、iOSユーザーは「ロックダウンモード有効にできる。これらはいずれも、攻撃対象領域を縮小し、スパイウェアへのデータ露出を減らすために特別に設計された機能である。